检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
常用功能配置 配置云桌面可访问互联网 配置云桌面可访问企业内网 配置云桌面和Windows AD网络互通
认证配置 第三方单点认证 配置多因素认证 父主题: 租户配置
在左侧导航栏中单击“租户配置”,进入租户配置信息页面。 在“网络配置”下,单击“云专线接入地址”后的“开启”。 在启用确认窗口中,配置“云专线网段信息”。 使用云专线连接: 查看云应用的业务子网与云专线的子网是否在同一范围内。 如果在同一范围内,则无需配置云专线网段信息。 如果不
配置云应用可访问互联网 操作场景 管理员发布应用后,云应用默认在VPC子网内,此时云应用无法访问互联网。管理员需要配置NAT网关共享弹性公网IP,使用户接入具有上网功能的应用后,可访问互联网。云应用存在多个业务子网时,需要为每个业务子网开通互联网功能。 云应用与云桌面的网络共用。
租户配置 修改云办公服务接入地址备份配置 获取云办公服务接入地址备份配置 查询租户的NAT映射配置项 修改租户的NAT映射配置项 查询租户个性配置列表 修改租户个性配置 查询协同桌面默认用户配置 设置协同桌面默认用户配置 查询认证登录方式 更新认证策略配置 查询辅助认证配置 更新辅助认证策略配置
options”界面,按照图16所示进行配置。 图16 Configuration options 请按照图片中的参数值配置。 配置完成后,取消选择如图17所示选项。 图17 Finish 单击“Finish”,完成安装。 配置Cloudbase-Init工具 在Cloudbase-Init安装路径的配置文件“C:\Program
配置多因素认证 华为云多因素认证服务(虚拟MFA认证) 企业自有认证系统认证 关闭多因素认证 父主题: 认证配置
双屏配置 双屏连线,根据接头类型连接PC/TC和显示器 PC/TC设置
其他配置 桌面命名规则 父主题: 租户配置
如何开启/关闭云桌面的应急模式? 操作场景 开启/关闭云桌面应急模式需要配置白名单,联系管理员参考提交工单配置白名单。 开启应急模式 配置白名单后,当云桌面服务器与AD服务器网络不通或超时且其他辅助认证方式处于关闭状态时,自动生效,且涉及禁用部分云桌面功能如表1所示 表1 限制说明
如何配置云桌面访问公网? 当云桌面需要访问互联网时,请参考配置云桌面访问公网进行配置。 父主题: 管理员常见问题
使用的证书。 - 操作步骤 (可选)配置Auth URL的白名单 开启OAuth2.0,配置第三方认证源需要在第三方认证平台上配置白名单。 登录管理控制台。 在左侧导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“网络配置”中获取“互联网接入地址”和“云专线接入地址”的IP地址。
管理员可根据实际业务要求,在“多因素认证配置”下,选择“关闭”虚拟MFA。关闭多因素认证后,用户即可直接使用账户、密码登录云桌面,不再需要通过虚拟MFA的二次认证。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”页面。 单击“辅助认证配置”页签,在“多因素认证配置”下,单击“关闭”。
如何将租户配置下的DNS地址配置在VPC的子网内? 操作场景 在AD场景下开户,如何使用共享VPC。 在AD场景下,切换共享VPC时,需要将租户配置下的DNS地址配置在VPC的子网内。 仅AD场景下需要配置。 前提条件 已获取租户配置下的主DNS IP地址或备DNS IP地址。 操作步骤
如何进入命令行模式? 命令行模式是除图形界面外,操作系统的提供的另一种人机交互模式,用户通过命令行模式,可以快速、批量、自动化、智能化管理系统及处理业务。 您可以通过以下方式进入命令行模式。 UOS操作系统 在桌面任意空白处,单击鼠标右键,选择“在终端中打开”,进入命令行模式。
租户配置 查询企业系统配置 查询租户信息 租户服务激活、初始化 父主题: 云应用API
配置运维收集用户日志 操作场景 管理员可以通过开启授权收集云桌面日志功能,以便更好的对云桌面进行运维,授权开启后,将会收集云桌面的相关日志,当不再需要收集用户日志时,管理员可以可以关闭授权收集云桌面日志的配置。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。
依次单击“租户配置 > 基础配置”。 进入“基础配置”页面。 在“基础配置”页面下方,单击“重新激活”,如图1所示。 图1 重新激活服务 等待“服务状态”显示为“已激活”,如图2所示,则可重新进行购买桌面、创建用户等操作。 图2 服务状态已激活 父主题: 基础配置
BANDWIDTH:按带宽计费。 bandwidth_size 是 Integer 带宽大小,单位Mbit/s。默认1Mbit/s~2000Mbit/s(具体范围以各区域配置为准,请参见控制台对应页面显示)。 enterprise_project_id 否 String 企业项目ID,默认"0。" count 否
Redistributable - xxx 网络 禁止禁用网卡、禁用或修改网络配置。 禁止执行修改路由的脚本或命令,如route DELETE *。 禁止在Windows防火墙例外选项中删除28511、28512、28521和28522端口。 禁止打开IPsec等具有禁用网络流量功能的软件或工具。 其他